如果你有很重要的東西需要遞送,比如說(shuō)一捆現(xiàn)金、一袋鉆石或者你創(chuàng)作的《碟中碟3》的劇本,你會(huì)把這些東西用紙板包裝好,然后送給美國(guó)聯(lián)合包裹運(yùn)送服務(wù)公司(United Parcel Service,簡(jiǎn)稱UPS)嗎?
你肯定會(huì)特別小心,你可能會(huì)雇傭一輛裝甲車,你可能會(huì)用特殊的編碼軟件把故事情節(jié)加密。
問(wèn)題就出現(xiàn)在這里,為什么花旗集團(tuán)會(huì)把一個(gè)未經(jīng)加密的、包含390萬(wàn)客戶個(gè)人金融數(shù)據(jù)的電腦文件,交給UPS快遞呢?
花旗集團(tuán)丟失并非個(gè)案。今年5月,時(shí)代華納也丟失了含有大約60萬(wàn)名現(xiàn)有雇員和前雇員個(gè)人資料的電腦數(shù)據(jù)。而一個(gè)名叫ChoicePoint的公司更為糟糕,報(bào)道稱他們不小心把14.5萬(wàn)美國(guó)人的資料賣給了騙子。去年12月,美國(guó)銀行說(shuō),含有120名聯(lián)邦雇員個(gè)人資料的備份電腦數(shù)據(jù),在從銀行運(yùn)往數(shù)據(jù)存儲(chǔ)中心的途中被一家商業(yè)航空公司弄沒(méi)了。
如果考慮到盜賊的神通廣大(現(xiàn)在一年就有1000萬(wàn)人成為受害者),那么這些公司的表現(xiàn)太難讓人滿意了,因?yàn)樗麄儾](méi)有在保護(hù)客戶數(shù)據(jù)方面采取足夠的措施。
當(dāng)然,發(fā)生這些數(shù)據(jù)災(zāi)難的原因之一,是保護(hù)信息安全正變得越來(lái)越難。但是安全專家和隱私鼓吹者堅(jiān)持認(rèn)為,還有比這更重要的原因,那就是當(dāng)這些災(zāi)難發(fā)生的時(shí)候,受害的并不是這些把數(shù)據(jù)弄丟的人。
“因?yàn)檫@些公司本身并沒(méi)有遭受任何損失,所以這會(huì)被看成是一個(gè)外部問(wèn)題。”安全保護(hù)公司Counterpane公司的首席技術(shù)官布魯斯·施耐爾說(shuō),“改變這種狀況的惟一辦法,就是把這個(gè)問(wèn)題變成這些公司的內(nèi)部問(wèn)題,由公司承擔(dān)金融風(fēng)險(xiǎn)。”
最好的遏制數(shù)據(jù)丟失的辦法之一,就是通過(guò)相關(guān)的立法,讓這些公司花自己的錢承擔(dān)相關(guān)的損失。
這一積極的跡象在加利福尼亞州2003年的立法中得到了體現(xiàn),該法案規(guī)定,公司在丟失數(shù)據(jù)并且有可能導(dǎo)致客戶金融評(píng)級(jí)下降時(shí),應(yīng)該要披露相關(guān)信息。這些與披露數(shù)據(jù)丟失方面的立法,也許會(huì)促使一些公司在保護(hù)客戶數(shù)據(jù)方面,采取更多的有效措施。但是布魯斯·施耐爾指出,這些公司的努力也是有限度的。比如說(shuō)ChoicePoint的舉止被公眾大力譴責(zé),但是這家公司CEO去年依然拿到了180萬(wàn)美元的獎(jiǎng)金。